Re: [請益] 資安出路

看板CyberSecure作者 (bi)時間6年前 (2019/05/01 03:32), 6年前編輯推噓7(7012)
留言19則, 8人參與, 6年前最新討論串5/6 (看更多)
※ 引述《Cprogramming (C語言編程)》之銘言: : ※ 引述《Apache (阿帕契)》之銘言: : : 辣葛 : : 小妹我最近聽縮 : : 資安hen重要喇 : : 所以也想來研究一下J葛東西 : : 只是 : : 不知道做J葛 : : 出路怎摸樣逆OAO : 資安的情況有點像是新聞所 跑新聞的記者跟新聞所的人不太一樣 : 在做資安研究發paper那群人 : 跟在公司裡做資安的那群人做的事情很可能不一樣 : 例如發paper的 就在研究information theoretic的安全 : 跟computational的資訊安全 : 當然學校也有可能做一些類似駭客的事情 : 不過學術上的ethic很重要 如果做研究不ethic是不能發表的 : 例如之前是CMU還哪所大學吧 就試圖攻擊TOR 就被輿論批評很慘 會議也被取消了 : "If you're doing an experiment without the knowledge or consent of the peopl e : you're experimenting on, : you might be doing something questionable—and if you're doing it without th ei : informed consent because you know they wouldn't give it to you, : then you're almost certainly doing something wrong. Whatever you're doing, : it isn't science.” : Nick Mathewson, co-founder of the Tor Project. 小弟我是做資安顧問的,蔽公司的資安顧問服務在gartner評比是全球第一大 自己也負責面試幾年了,就跟大家"簡單"分享一下這個領域的職涯狀況吧 首先做資安專業分兩大面向,即管理或技術。 技術面產業中比較耳熟能詳,多指紅隊的駭客、白帽駭客, 以及藍隊的相關資安/網路安全從業人員,包括如銀行或金融業中資安部門的人。 這邊先協助大家釐清一個觀念,常常外行會以為資安技術人員是指管防火牆那種, 雖然有些公司是,但現在的趨勢是這些設備歸IT管,屬於設備維運領域, 資安人員則是偏向下規則或技術面上專門處理安全專屬性質工作的人, 比方說弱點掃描或滲透測試等。當然,如果在solution廠商處, 那就是資安軟體或系統的開發,有趣的是,通常這些開發人員認為自己不是資安從業人員 , 自我認同上更偏軟體開發人員,實際例子就是如防毒軟體、防火牆、IPS、IDS等廠商。 管理面則是做資安風險管理與法律或產業標準的合規,這一塊除了資安本身外, 又常常包到隱私保護,然而合理來說,資安與隱私保護只能說是有交集, 而非包含與被包含。 資安風險管理在各企業中常是IT兼任,在台灣惟有金融業因法規與主管機關要求而有 專責單位,主要核心工作是公司的資安規範制定,以及風險管理。 嚴格說起來工作的角度位階較技術角色高,但與職級沒有必然關聯。 專業兩大面向說完,再來應該是從產業角色說。 資安產業主要的核心角色有甲方(企業本身)與乙方(各種供應商)兩大類,而乙方百百種, 如小弟服務的顧問業就是一種,工作就是上一段專業面的事中,那些企業需要做, 但不會做、不想做、不好做的,都會交給我們來;其他供應商一如上面提過的軟硬體廠商 也是。 簡單說說,有興趣投入這個產業的畢業生或社會新鮮人歡迎再研究,總而言之, 資安是個正在爆發期的產業,暫且市場需求狀態是需大於供。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.240.211.153 ※ 文章網址: https://www.ptt.cc/bbs/CyberSecure/M.1556652772.A.434.html

05/01 14:06, 6年前 , 1F
文組有進去的可能嗎
05/01 14:06, 1F

05/01 14:06, 6年前 , 2F
如果有是哪些面向
05/01 14:06, 2F

05/01 16:59, 6年前 , 3F
需大於求 這個感覺怪怪的 應該有一個是供吧@@
05/01 16:59, 3F

05/01 19:45, 6年前 , 4F
啊~打錯,是“需大於供”
05/01 19:45, 4F
※ 編輯: chinese30910 (223.140.74.48), 05/01/2019 19:46:19

05/01 19:51, 6年前 , 5F
至於文組的部份,如果你是法商的,那確實可能進入
05/01 19:51, 5F

05/01 19:51, 6年前 , 6F
管理面這一塊,但一樣需要學習IT知識,不然還是無法
05/01 19:51, 6F

05/01 19:51, 6年前 , 7F
勝任真正的資安管理面工作,最多只能在甲方當窗口,
05/01 19:51, 7F

05/01 19:51, 6年前 , 8F
還是很容易被騙,但又不理性(怕被騙而多疑)的窗口
05/01 19:51, 8F

05/01 20:18, 6年前 , 9F
請問做資安理論研究 如information theoretic security
05/01 20:18, 9F

05/01 20:18, 6年前 , 10F
的研究
05/01 20:18, 10F

05/01 20:20, 6年前 , 11F
工作機會有嗎? 或是CTF一定要自己練好才好找工作?
05/01 20:20, 11F

05/01 22:19, 6年前 , 12F
這樣聽起來法的走向不是法務 那除了IT知識本科有哪些需求
05/01 22:19, 12F

05/01 22:19, 6年前 , 13F
05/01 22:19, 13F

05/01 22:19, 6年前 , 14F
不跑訴訟法科的需求在哪
05/01 22:19, 14F

05/01 23:12, 6年前 , 15F
推推 謝謝分享
05/01 23:12, 15F

05/02 17:29, 6年前 , 16F
05/02 17:29, 16F

05/05 01:49, 6年前 , 17F
請問這邊是邊版被桶的避難區嗎,大家都好眼熟呢
05/05 01:49, 17F

05/07 10:23, 6年前 , 18F
老闆好
05/07 10:23, 18F

05/08 18:07, 6年前 , 19F
週末寫個長篇分享好了
05/08 18:07, 19F
文章代碼(AID): #1SoABaGq (CyberSecure)
文章代碼(AID): #1SoABaGq (CyberSecure)